Voor een klein clubje mensen hebben wij bij ons bedrijf een aparte Internet verbinding liggen. Om deze wel veilig te houden, loopt de verbinding naar buiten via een linux bakje met hierop CentOS, Squid en IPTables. Nu hebben de gebruikers voor normaal internet verkeer geen problemen, maar sinds kort hebben een aantal mensen software van GLS, om verzendlabels af te drukken.
Om de labels af te kunnen drukken, moet de software hiervoor verbinding leggen met een server van GLS over poort 3030 en/of 3031. En daarin stuit ik nu op problemen. Wat ik ook probeer, ik krijg het niet voor elkaar om verbinding via/naar poort 3030 of 3031 toe te laten. Heeft iemand een idee wat ik hiervoor in moet stellen?
In IPTables heb ik de volgende regels staan voor deze servers:
Daarnaast heb ik in squid.conf de volgende regel staan:
Toch lijkt elke verbinding met de servers op deze poortnummers geblokkeerd te worden. Iemand een idee waar dit nog aan zou kunnen liggen?
Om de labels af te kunnen drukken, moet de software hiervoor verbinding leggen met een server van GLS over poort 3030 en/of 3031. En daarin stuit ik nu op problemen. Wat ik ook probeer, ik krijg het niet voor elkaar om verbinding via/naar poort 3030 of 3031 toe te laten. Heeft iemand een idee wat ik hiervoor in moet stellen?
In IPTables heb ik de volgende regels staan voor deze servers:
code:
1
2
| -A OUTPUT -o eth1 -p tcp --dport 3030 -m state --state NEW,ESTABLISHED -j ACCEPT -A OUTPUT -o eth1 -p tcp --dport 3031 -m state --state NEW,ESTABLISHED -j ACCEPT |
Daarnaast heb ik in squid.conf de volgende regel staan:
code:
1
2
| acl Safe_ports port 3030 # GLS Labels acl Safe_ports port 3031 # GLS Labels backup |
Toch lijkt elke verbinding met de servers op deze poortnummers geblokkeerd te worden. Iemand een idee waar dit nog aan zou kunnen liggen?